Veřejně se zpřístupnilo přibližně 600 GB dat týkajících se Velkého čínského firewallu (GFW), který slouží k filtrování internetového provozu v Číně. Archiv obsahuje přibližně 500 GB rpm balíčků z uzavřeného repozitáře repo.geedge.net, různou dokumentaci k provozu a zařízení, a také komprimované (zstd) archivy s obsahem git repozitáře s kódem (63 GB, včetně kódu DPI systémů pro kontrolu provozu), dokumentací (50 GB, více než 100 tisíc dokumentů) a záznamy ze systému pro sledování chyb Jira (2.7 GB). Informace jsou k dispozici ke stažení přímo nebo prostřednictvím torrentů.
Probíhá práce na analýze uniklé dokumentace a kódu. První zpráva je k dispozici s klíčovými zjištěními, která se týkají především implementačních aktivit GFW v jiných zemích, složení infrastruktury blokování provozu a obecných informací o organizaci blokování webových stránek. VPN, stejně jako omezení šířky pásma, sledování relací TLS, detekce skrytých tunelů a blokování obcházení, monitorování uživatelů, porovnávání provozu se skutečnými uživateli, modifikace relací HTTP a substituce provozu.
Data byla získána během úniku informací ze společností Geedge Networks a MESA Lab v Ústavu informačního inženýrství Čínské akademie věd, které se zabývaly dodávkami a vývojem řešení založených na GFW. Kromě Číny byly systémy dopravní inspekce využívající technologie GFW implementovány v Myanmaru, Pákistánu, Kazachstánu a Etiopii. Například v Myanmaru je systém dopravní inspekce založený na GFW nasazen ve 26 datových centrech, integrován do hlavních bodů výměny provozu a zajišťuje monitorování 81 milionů simultánních TCP spojení za sekundu.
Zdroj: opennet.ru
